
[AOS] Flutter Proxy Bypass / SSL Pinning
🤖Android
2022. 10. 14. 13:44
연구 한 이유 flutter를 사용하는 경우 burp, fiddler 등 프록시 툴을 이용하여 패킷 스니핑이 불가 /* 설명 1) flutter로 개발된 앱의 경우 안드로이드 시스템 프록시를 통해 패킷을 전송하지 않는다. 2) flutter는 안드로이드 내 시스템 저장소의 CA를 이용하지 않는다. => Dart는 Mozila의 NSS library를 사용한 자체 키 저장소를 생성하며 컴파일하여 CA를 사용한다. */ 우회 방법 Repack https://github.com/ptswarm/reFlutter GitHub - ptswarm/reFlutter: Flutter Reverse Engineering Framework Flutter Reverse Engineering Framework. Contribu..